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(57) Abstract 



A proposed method for verifying the identity of a user of a data processing unit with a keyboard designed to produce alphanumeric 
characters and involving at least one of the identification parameters derived from a model of actual observation of the typing behaviour of 
a user compared with a reference model parameter contained in a computer and determined from a sequence of events such as the striking 
or release of a key. 

(57) Zusammenfassung 

Vorgeschlagen wtrd ein Verfahren zur Verifizierung der Identitat eines Benutzers einer mit einer Tastatur zur Erzeugung 
alphanurnerischer Zeichen zu bedienenden Datenverarbeitungsanlage, bei dem aus dem Muster von akniellen Beobachtungen an der Tastatur 
mindestens eine auf das Tippverhalten des Benutzers hinwetsende KenngroSe abgeleitet und diese KenngrOBe mit der KenngrttBe verglichen 
wird, die aus einem in der Datenverarbeitungsanlage abgelegten Refercnzmuster abgeleitet ist, wobei die KenngrfiBe aus der Abfolge der 
Ereignisse, Drttcken oder Loslassen einer Taste, ermittelt wird. 
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verfahren ^ vgrlfizigrwiq der JdgntitSt e;Ues penntterg 
5 einer mit einer Tastatur zur Erzeuouna alphanumerischer 
Ziehen zy frgdjependen Dat?nveTar|3$itupqs^lage 

10 

Ein unbefugter Zugriff auf Daten, die in einem Rechner 
abgelegt sind, die unerlaubte Benutzung von 
Computerprograiranen, eine unsichere oder fehlende 
Identitatspriifung beim Zugang zu Online Services oder bei 

15 Interactive TV, die mi|Jbrauchliche Verwendung von 

magnetstreifen- bzw. chipbehaf teten Bankkarten sowie das 
Fehlen einer nachweisbaren Zuordnung eines am Computer 
erstellten Datenobjektes zum Ersteller, konnen zu gro/Jen 
wirtschaftlichen und gesellschaftlichen SchSden fiihren- 

20 Dasselbe gilt fur den Zutritt zu geschiitzten Bereichen in 
Gebauden. Die Benutzeridentif ikation am Computer ist 
deshalb sehr wichtig. 

Sie geschieht in den weitaus meisten Fallen dadurch, da|3 
25 der Benutzer ein vereinbartes Codewort (Pa^wort, 

personliche Identif ikationsnummer, Benutzemuinmer etc . ) 

angeben mup. Dieses Codewort wird von mir im folgenden 

stets Pa/Jwort genannt. Stimrat dieses Wort, wird der 

Benutzer vom System als derjenige identif iziert, fiir den er 
30 sich ausgibt. Der damit erzielbare Schutz steht und fallt 

mit der Geheimhaltung bzw, Nicht-Erratbarkeit des 

PafJwortes . 

Damit ein Paflwort nicht leicht erraten werd n kann, muJ3 es 
35 einigermapen kompliziert sein und haufig gewechselt werden. 
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Dies stopt jedoch auf Widerwillen beim Benutzer, denn er 
sollte es auswendig wissen, oder, falls er es doch 
aufgezeichnet hat, diese Aufzeichnung einerseits schnell 
zuganglich und andererseits fur jede andere Person 
5 unzuganglich aufbewahren. 

Hier mangelt es am Arbeitsplatz oft an der notigen 
Sorgfalt. Die praktische Erfahrung zeigt, dap sich eine 
hundertprozentige Geheimhaltung des Papwortes nicht 
durchsetzen lapt. Dies gilt ebenso im privaten Bereich- 
10 Eine 1995 durchgefuhrte Uinfrage des Eranid-Instituts hat 

ergeben, dap in liber zehn Prozent aller deutschen Haushalte 
die zur Magnetstreif en- bzw. Chipkarte gehorige PIN 
(persdnliche Identifizierungsnuiraner) mehr als einem 
Familienmitglied bekannt ist. 

15 

Das PafSwort wirkt dariiber hinaus hochstens wahrend des 
Zeitrauiti seiner Eingabe benutzeridentif izierend. 
AnschliePend kann der Benutzer wechseln, ohne dap dies vom 
Computer system bemerkt wird, Es ist auch moglich, den 
20 Benutzer zu einer unfreiwilligen Freigabe des Papwortes zu 
bewegen. 

Insgesamt geniigt der Papwortschutz wegen wegen seiner 
mangelnden Praktikabilitat, wegen der ungeniigenden 
25 Geheimhaltung und wegen der nur auf einen Zeitpunkt 

bezogenen tiberpriifung den Sicherheitsbediirf nissen nur 
unzureichend. 

Modernere Benutzeridentif ikationssysteme arbeiten mit 
30 signif ikanten biometrischen Merkmalen, z.B. dem 

Finger abdruck, dem Augenhintergrund oder der Stiinroe. Sie 
besitzen aber ebenfalls spezifische Nachteile, so dap sie 
nur in Nischen zu Anwendung kommen. 
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Der Erfindung liegt die Aufgabe zugrunde, ein 
Personenidentif izierungs system zu entwickeln, welches 
5 gegemiber den bekannten Systemen folgende Vorteile besitzt: 
Es soil 

* der Person selbst unbekannt und deshalb nicht so anfSllig 
gegemiber Geheimhaltungsverlust sein wie der PaJJwort- 
schutz 

10 * nur mit extrem gro/Jem Aufwand nachahmbar sein 

* eine permanente Benutzeridentifizierung ermoglichen 

* einen hohen Grad an Identif ikationssicherheit gewahr- 
leisten (hohe personelle Signifikanz) 

15 SlflDd der Tecfmjk 

In diesem Kapitel wird lediglich informell erlautert, wie 
der derzeitige Stand der Technik ist und welche neuen Ideen 
dem hier vorgestellten System zu Grunde liegen. Eine 
20 genauere Betrachtung der Unterschiede findet sich in dem 
Kapitel "Exaktere Beschreibung der Unterschiede zum Stand 
der Technik" weiter unten. 

Mgthode d?r Schreibdynamjk 

25 

Aus der Vergangenheit sind bereits mehrere Systeme bekannt, 
die ebenfalls einen Tastaturbenutzer anhand seines 
Tippverhaltens identif izieren. Die den hier vorgestellten 
Ansatzen am nachsten liegende Methode stammt von S. J. 
30 Shepherd aus dem Jahr 1995 (in "European Convention on 

Security and Detection; Conf . Publ. No. 408; London: Inst, 
of Electrical Engineers; 1995; Seiten 111-114). Diese 
basiert auf der Schreibdynamik und dem Tastendruck. Erstere 
teilt sich dabei auf in die einzelnen Aspekte Ubergangs- 
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und Anschlagdauer der einz lnen Tasten, sowie Tipprate und 
Fehlerf requenz. 

5 

An der Technischen Universit&t Miinchen wurde ein Programm 
entwickelt r das nach der oben genannten Methode arbeitet 
(Bartmann, Dieter: "Identif ikation eines Tastaturbenutzers 
durch Analyse des Tippverhaltens " . Diplomarbeit , Institut 

10 fur Inforraatik der TU Miinchen, 1995). Ausfuhrliche Tests 

haben gezeigt, daJJ diese Methode nicht gemigend trennscharf 
ist. Die beiden Fehlerraten "False Rejection 11 und "False 
Acceptance" sind fur eine praktische Anwendung zu groJJ. 
Dabei wurden im Programm wesentlich bessere statistische 

15 Verfahren herangezogen, als in der oben angefiihrten Schrift 
vorgeschlagen sind. 

Hauptgriinde fiir das schlechte Abschneiden: 

1. Die Schreibdynamik einer Person schwankt stark. Sie 

20 hangt von der Tagesform und weiteren exogenen 

Einflussen ab. Das Programm mufJ diese Schwankungen 
tolerieren, um die False Rejection Rate unterhalb eines 
akzeptablen Wertes zu halten. Dadurch verliert die 
Methode wesentlich an Trennscharf e . 

25 2. Handel siibliche Tastaturen besitzen ein sehr grobes 
zeitliches Auf losungsvermogen. Deshalb sind die 
geroessenen t)ber gangs zeiten so stark gerundet, dap 
wesentliche Information verloren geht. Das zeitliche 
Auf losungsvermogen liegt bei schnell schreibenden 

30 Personen in der Gr5JJenordnung der Standardabweichung 

der Verteilung der Ubergangs zeiten. 



WO 98/06020 



PCT/EP97/04221 



MfflSfcg anq ?jchts cfcqges Stances dep Techlljk 

Neben der Schreibdynamik sind noch zusatzliche 
personentypische Merkmale zu finden f die iiber die Zeit 
5 hinweg wesentlich stabiler bleiben. 



Idee 



Es sind zur Benutzeridentifizierung zeitunabhangige 
10 Merkmale heranzuziehen. Dies hat den Vorteil, dap das 

Problem der mangelnden Zeitauf losung der Tastatur nicht 
mehr auftritt. 

Als zeitunabhangige Merkmale werden herangezogen: 

* Die Tendenz des Benutzers, sich zu verhaspeln. Dies 
15 druckt sich unter anderem dadurch aus f da/S der zweite 

Anschlag erfolgt, noch bevor der erste beendet ist 
(sog. Verschrankung oder Oberholungen, siehe unten) . 
Dabei handelt es sich nicht um Schreibfehler und ist 
auf dem Bildschrim auch nicht erkennbar. Es hat sich 
20 gezeigt, da(J dieses Verhalten sehr grundlegend ist. 

* Das Auswahl verhalten, falls mehrere Tasten zur 
Verfiigung stehen (in erstere Linie Gebrauch der 
Shifttasten) . Dieses Verhalten ist entscheidend dadurch 
gepragt, auf welche Weise eine Person das Schreiben auf 

25 der Tastatur gelernt hat und in welcher Handstellung 

sie schreibt (z.B. Auflage der Handballen auf dem 
Tisch) . Auch dieses Merkmal ist ist au^erst konstant. 

* Daneben gibt es noch weitere zeitunabhangige Merkmale, 
wie z.B. die HSufigkeit von Buchstabendrehern u.s.w. 

30 (siehe unten) . 

Ein Test mit echten Daten hat gezeigt, da0 unter 
geschickter Heranziehung dieser personentypischen Merkmale 
die False Acceptance Rate weit unter ein Promille gedruckt 
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werden kann. Dabei wurden iiber 100.000 Angrif f sversuche 
durchgefiihrt. 

Aus den angefiihrten Grunden geht der hier erhobene Anspruch 
5 weit iiber den Stand der Technik hinaus. 



LfiSUNG 

io Anwentiungsgefrtet 

Die grundlegende Idee besteht darin, da0 zum einen jeder 
Mensch eine ihm eigene, ihn charakterisierende Art zu 
tippen hat, und zum anderen dieses Tippverhalten durch eine 

15 technische Vorrichtung mepbar und analysierbar ist. Neben 
der Analyse des Tippverhaltens kann aujSerdem noch die 
Analyse des Umgangs mit der Maus oder anderer Zeigergerate 
zur Identif izierung einer Person herangezogen werden. Die 
gesamte Methodik der Messung und Analyse kann dabei 

20 groptenteils iibertragen werden. Da das Tippverhalten 
sicherlich am meisten personenidentif izierende 
Informationen enthalt, ist die weitere Beschreibung 
hauptsachlich darauf ausgerichtet . 

25 Fiir ein Verfahren, das die obige Idee in geeigneter Weise 
ujnsetzt f sind etliche Anwendungsmoglichkeiten denkbar: 

* Identitatspriifung, z.B. bei der Zutritts- 
/ Zugrif f skontrolle 
30 Will eine Person in geschiitzte Bereiche eintreten oder 

auf geschiitzte Systeme zugreifen, so mup sie sich in 
der Regel bei dein tiberwachungssystem unter einer ihr 
(der Person) zug orndeten Kennung anmelden. 
Anschliepend mu/1 sie sich anhand eines bestimmten 
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Merkmals identifizi ren, d,h, sie mup das System davon 
iiberzeugen, da/J sie tatsachlich die zu der angegebenen 
Kennung gehtfrige Person ist. Derzeit ubliche Verfahren 
hierzu sind die Eingabe von Pa/Jwortern bzw. PINs, die 
5 Analyse des Fingerabdrucks f des Augenhintergrunds , der 

Stimme, des Gesichts sowie die Uberpriifung von mit der 
Person verbundenen Gegenstanden 
(Chipkarte/Magnetkarte/Schliissel/. . . ) . Die hier 
vorgestellte Identif izierung durch Analyse des 
10 Tippverhaltens einer Person konnte die bisherigen 

Verfahren erganzen bzw. ersetzen. 

* Authentif izierung eines elektronisch erstellten 
Dokuments 

15 Erstellt jemand unter zuhilfenahme einer Tastatur ein 

Dokument, so kann wahrend des gesamten 
Erstellungsvorgangs das Tippverhalten dieser Person mit 
aufgezeichnet werden. Werden diese gesamten Mepdaten 
untrennbar und unverf alschbar zusammen mit dem Dokument 

20 abgespeichert, so ist dadurch die Identitat des 

Schreibers direkt mit diesem verbunden. Es kann somit 
jederzeit iiberpriift werden, von wem ein derartiges 
Dokument tatsachlich stammt. 

25 * laufende tiberpriif ung der Identitat eines 
Ta s t a tur benu t z er s 

Bei vielen Systemen fallen wahrend der Arbeit mit ihnen 
immer wieder Tastatureingaben an. So miissen 
beispielsweise bei herkommlichen Computern die Befehle, 
30 der Text etc. zumindest teilweise iiber die Tastatur 

eingegeben werden. In solch einem Fall kann das 
Tippverhalten laufend analysiert und somit die 
Identitat des Benutzers laufend iiberpriift werden. 
Dadurch kBnnt n unberechtigte Zugriffe einer anderen 
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Person wahrend der Abwesenheit der aktuell im System 
angemeldeten Person erkannt und verhindert werden. 

* Identifizierung einer unauthorisiert handelnden Person 
5 Versucht eine Person sich unberechtigterweise unter der 

Kennung einer anderen Person bei einem System 
anzumelden, so kann das System (falls es den Angriff 
erkennt) versuchen/ durch Analyse des Tippverhaltens 
des Angreifers dessen wahre IdentitSt herauszuf inden. 

10 

* . . . 

Der hier und auch im folgenden immer wieder erwahnte 
Begriff "Tastatur" bezieht sich nicht nur auf gewohnliche 
15 Computertastaturen. Vielmehr sei damit ganz allgemein ein 
Gerat bezeichnet, mit dessen Hilfe eine Person durch 
Driicken einer Oder mehrerer Tasten oder durch Beriihren 
eines oder mehrerer Tastenf elder Eingaben tatigt. 

Im weiteren soil die Methodik der Messung und der Analyse 
des Tippverhaltens naher erlautert werden. Dies soil anhand 
des folgenden Anwendungsbeispiels erfolgen. Die gesamte 
25 Vorgehensweise kann dann leicht auf alle moglichen anderen 
Anwendungen und zugrundeliegenden Systeme iibertragen 
werden . 

Beigpiel 

30 

Ein Computersystem wird von mehreren Personen benutzt, die 
Eingaben in das System erfolgen zumindest u.a. iiber eine 
Tastatur. Bevor man mit dem System arbeiten kann, mu(J man 
sich bei ihm unter einer Kennung anmelden. Jeder Person ist 
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genau eine Kennung zugeordnet, rait der auch die jeweiligen 
Rechte des B nutzers verbunden sind. Nach der Eingabe der 
Kennung mu0 sich der Benutzer dem System gegeniiber 
identif izieren. Dies soil mit Hilfe des personentypischen 
5 Merkmals "Tippverhalten" erfolgen. 

Damit das System die einzelnen Benutzer auf diese Art 

10 iiberhaupt identifizieren kann, mu/5'ihm zunachst einmal 
bekannt gemacht werden, wie die verschiedenen Personen 
tippen. Dies geschieht in einer sogenannten Lernphase, die 
in unserem Beispiel wie folgt ablaufen soli: 
Eine vom System bereits identif izierte Person, die die 

15 entsprechenden Berechtigungen besitzt, weist das System an, 
das Tippverhalten eines bestimmten Benutzers X zu lernen> 
Dazu mu(5 dieser Benutzer X einen vom System auf dem 
Bildschirm ausgegebenen langeren Text (in der Regel mehrere 
Absatze lang) abtippen. Das System fiihrt dabei geeignete 

20 Messungen durch und wertet schlie/31ich die geraachten 

Beobachtungen in der weiter unten beschriebenen Weise aus. 
So erhalt es ein fiir X typisches Ref erenzmuster . Mit dessen 
Hilfe kann in zukiinftigen Indetif izierungsvorgangen dieser 
Benutzer iramer wieder an seinem Tippverhalten vom System 

25 erkannt werden. Das Ref erenzmuster wird vom System in 
Verbindung mit der Kennung der Person X dauerhaft 
abgespeichert. Nach AbschlufS der Lervorgange fiir alle 
Benutzer liegt somit dem System zu jeder Kennung genau ein 
Referenzmuster, und zwar das des zugehorigen Benutzers, 

30 vor. 

Idsntiliaieranfl 

Bei jeder Anmeldung am System rou/J sich ein Benutzer Y - wie 
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oben bereits erwShnt - dem System gegeniiber identif izieren. 
Dies soli in dem hier dargelegten Beispiel wie folgt vor 
sich gehen: 

5 Nachdem der Benutzer Y die Kennung eingegeben hat, unter 
der er sich beim System anmelden will, wird er dazu 
aufgefordert, einen kurzen, auf dem Bildschirm angezeigten 
Text (in der Regel wenige Zeilen lemg) abzutippen. Dabei 
fuhrt das System wieder entsprechende Messungen durch. Die 

10 so gewonnenen Beobachtungen vergleicht es dann mit dem zu 
der angegebenen Kennung gehorigen Referenzmuster M und 
trifft auf der Basis dieses Vergleichs eine der beiden 
moglichen Entscheidungen: Liegt eine deutliche 
tibereinstimmung zwischen dem gerade beobachteten 

15 Tippverhalten von Y und dem im Referenzmuster M 

niedergelegten Verhalten vor f so wird Y vom System als die 
zur angegebenen Kennung gehorige Person identif iziert. 
Andernfalls bricht das System den Anmelde vor gang ab. 

20 V?re I I gerceineyunqep 

Das hier angefiihrte Beispiel stellt nur eine sehr einfache 
von vielen denkbaren Moglichkeiten dar, die 
zugrundeliegende Idee "Identif izierung einer Person anhand 
25 ihres Tippverhaltens tt in einem System umzusetzen. 

Insbesondere konnen der Lernvorgang und die Identif izierung 
in vielerlei Hinsicht abgewandelt werden. So sind z.B. die 
folgenden Veranderungen denkbar: 

30 * kein oder nur teilweise vorgegebener Text; der Rest mup 
als Freitext vom Benutzer eingetippt werden 

* Aufteilung des Lernvorgangs auf mehrere "Sitzungen 14 

* laufende Messungen bei alien Tastatureingaben und damit 
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verbunden laufende Uberpriifung der Identitat eines 
Benutzers 

* Einfiihrung unterschiedlicher Sicherheitsstufen (gleich 
nach der Anmeldung diirfen nur unkritische Aktionen 
5 vorgenoramen werden, der Zugriff auf sensitivere Befehle 

und Daten wird erst dann gestattet, venn der Benutzer 
anhand der laufenden Eingaben auf einem sehr ho hen 
Sicherheitsniveau identif iziert werden konnte) 

* 

• • • 

10 

Grundlagen 

PetinjLtj.onen 

15 In diesem Abschnitt sollen einige fiir das Weitere wichtig 
Begriffe definiert werden. 

20 Dies ist der von einem Benutzer wahrend des Lernvorgangs 
eingegebene Text. In dexn hier verwendeten Beispiel ist 
dieser Text gesamt vora System vorgegeben. 

Testtext 

25 

Dies ist der von einem Benutzer wahrend eines 
Identif izierungsvor gangs eingegebene Text. In dem hier 
verwendeten Beispiel ist dieser Text gesamt vom System 
vorgegeben, Er kann fttr verschiedene 
30 Identif izierungsvor gSnge unterschiedlich sein. 
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Mit Anmelder wird diejenige Person bezeichnet, die sich bei 
dem System anmeldet. Insbesondere werden die im Verlauf der 
5 zugehorigen Identif izierung auftretenden Tastenanschlage 
alle vora Anmelder vorgenommen . 

10 Jedem Benutzer des Systems ist genau eine Kennung 

zugeordnet. Meldet sich eine Person beini System an, so nrofl 
sie dazu eine Kennung eingeben. Sie behauptet dadurch dem 
System gegemiber, die mit dieser Kennung verbundene Person 
zu sein. 

15 Mit Behaupteter wird im folgenden inimer diejenige Person 
bezeichnet, die zu der bei einem Anmeldevorgang 
eingegebenen Kennung gehort. Diese muJJ nicht zwingen mit 
derjenigen Person identisch sein, die die Kennung 
eingegeben hat. 

20 

fisrechUqtey 

Stimmen bei einem Anmeldevorgang Anmelder und Behaupteter 
uberein, so wird der entsprechende Benutzer auch als 
25 Berechtigter bezeichnet. Er hat sich also unter seiner 
eigenen Kennung angemeldet. 

Unfrereghtig'ter 

30 Stimmen bei einem Anmeldevorgang Anmelder und Behaupteter 

nicht uberein, so wird der Anmelder auch als Unberechtigter 
bezeichnet. Er hat sich also unter einer fremden Kennung 
angemeldet. 
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gqnessqne Paten 

Dieser Abschnitt erlSutert die wShrend des Lernvorgangs und 
wahrend der Identif izierung vorgenommenen Messungen anhand 
5 der beispielhaften Eingabe des Wortes "Hund" . 

Die Eingabe von "Hund" kann durch die folgenden Aktionen 
geschehen (es sind auch andere Moglichkeiten denkbar): 





1. 


Drucken der Taste "linkes_Shift " 




2. 


Driicken der Taste "h" 


10 


3. 


Loslassen der Taste "h" 




4. 


Loslassen der Taste "linkes_Shift " 




5. 


Driicken der Taste "u" 




6- 


Loslassen der Taste "u" 




7. 


Drucken der Taste "n" 


15 


8. 


Loslassen der Taste "n" 




9. 


Drucken der Taste "d" 




10. 


Loslassen der Taste "d" 



Urn die weiteren Erlauterungen iibersichtlicher gestalten zu 
konnen, wird die folgende symbolische Schreibweise 

20 eingefiihrt: Das Driicken einer Taste wird durch Tastej, das 
Loslassen einer Taste durch Tastet dargestellt. Die oben 
angefiihrten zehn Ereignisse lassen sich damit kurz wie 
folgt schreiben: 

linkes_Shifti h| hf linkes_Shif tf u| u| n| nT 

25 di d? 

Obige Eingabe des Wortes "Hund w ist durch die zeitliche 
Abfolge dieser zehn Elementarereignisse charakterisiert . 
Als Elementarereignis soil im folgenden immer das Drucken 
30 oder das Loslassen einer beliebigen Taste verstanden 

werden. Fur die Analyse des Tippverhaltens einer Person 
geniigt es, die zeitliche Abfolge der von ihr 
hervorgerufenen Elementarereignisse zu erfassen. Das 
bedeutet, dap zu jedem Elementarereignis der Zeitpunkt 
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dessen Auftretens genes sen verden mu/J. 

Die gesaxnte Information lSJJt sich somit durch die folgenden 
drei Me/3gr60en erfassen: 

Ereignisart: { i, f } als Wertebereich 
Die Ereignisart zeigt an, ob eine Taste gedriickt oder 
losgelassen wurde 

Taste: { a, b, c, . linkes_Shif t , rechtes_Shift, 
... } als Wertebereich (z.B. 102 verschiedene Tastenbe- 
zeichnungen) 

Die MefJgroJJe Taste zeigt an, welche Taste gedriickt bzw. 
losgelassen wurde 

Zeitpunkt: positive reelle Zahlen als Wertebereich 

Der Zeitpunkt gibt an, zu welchera Zeitpunkt die Taste 
gedriickt bzw. losgelassen wurde 

Jedes Elementarereignis fiihrt zu einer eigenen Beobachtung 
(einer Messung dieser drei Me/Jgr60en) . Die gesamte Menge 
aller Beobachtungen, die wahrend des Tippens eines gewissen 
20 Textes (z.B. des Lern*- oder des Testtextes) gemacht werden, 
bilden das sogenannte Beobachtungsfeld dieses Tippvorgangs . 
In unserem Beispiel konnte dies etwa wie folgt aussehen: 



25 





l 


i 


t 


T 


I 


T 


I 


T 


i 


T 




linkes_Shift 


b 


b 


finfa»_Sbift 


u 


u 


D 


D 


d 


d 




0,000 


0,024 


0,257 


0301 


0388 


0,522 


0,621 


0,698 


0984 


_ 1,131 



30 Alle weiteiren Berechnungen und Analysen werden auf der 
Basis derartiger Beobachtungsf elder durchge fiihrt. 



2. 

10 

3. 

IS 
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Zusatzlich zu den hiex angegebenen Me0gro{Jen kann 
gegebenenfalls noch der Anschlagdruck bei der Bet&tigung 
5 der einzelnen Tasten mit beriicksichtigt werden. Aus den 
einzelnen Kurven (fur jede Taste eine), die die auf die 
jeweilige Taste ausgeiibte Kraft in ihrem zeitlichen Verlauf 
beschreiben, konnen einzelne skalare MafJzahlen fiir den 
Druck berechnet werden. Denkbar waren hier beispielsweise 

10 Mittelwert, Maximalwert oder Integral iiber die Kurve 
jeweils bezogen auf einen einzelnen Anschlag. Am 
einfachsten ist es, sich hier auf eine derartige Mapzahl zu 
beschranken, deren Wert jeweils beiiti Loslassen einer Taste 
zu berechnen und ihn schlie01ich als vierte Komponente in 

15 den Beobachtungsvektor mit auf zunehmen. In diesem Fall 
konnte das Beobachtungsf eld unseres Beispiels folgende 
Gestalt annehmen: 



Ereignisart 


4. 


i 


t 


T 


I 


r 


i 


t 


I 


T 


Taste 


Iinkc3_ Shift 


fa 


b 


links Shift 


u 


u 


n 


D 


d 


d 


Zcitpanki 


0,000 


0.024 


0257 


0301 


0388 


0322 


0,621 


0,698 


0,984 


U31 


Druckmaflzahl 






23.5 


55.6 




19,8 




50.3 




6a3 



25 5ingghr§nkung?ft 

Es ist auch denkbar, nur eine Teilmenge der angefiihrten 
Mejigropen zu erfassen. 

La(St man z.B. die Ereignisart weg (das impliziert, da(J dann 
30 nur die Anschlagzeitpunkte f nicht aber die Loslaflzeitpunkte 
gemessen werden), so stiitzen sich alle weiteren Analysen 
auf die Ober gangs dauern von einem Tastenanschlag zum 
nachsten- 
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Mi0t man hingegen nur die Ereignisart und die Taste, so 
kann man lediglich die Tastenwahl und die Reihenfolge der 
beobachteten Elementarereignisse betrachten. Untersuchungen 
haben ergeben, dajJ darin bereits einige sehr 
5 personentypische Merkmale enthalten sind, Bei geniigend 
langen Texten lassen sich auch ohne die Messung der 
Zeitpunkte Identitatstests auf einem hohen 
Sicherheitsniveau durchfiihren. Dies komint auch dadurch zum 
Ausdruck, dap viele der weiter unten beschriebenen 
10 Kenngrojlen die Zeit iiberhaupt nicht mit beriicksichtigen. 

Zieht man den Anschlagdruck ebenfalls mit hinzu, so ergeben 
sich noch einige weitere sinnvolle Me(Jgro|3en-Kombinationen. 

Techni?<?he 

15 

Die hier vorgestellte Idee kann mit Hilfe der 
unterschiedlichsten technischen Gerate realisiert werden. 
Verzichtet man auf die Druckmessung, so kdnnte man fiir 
etliche Anwendungen beispielsweise ganz auf Standardgerate 

20 der Computertechnologie zuriickgreifen. Denkbar sind aber 

auch speziell angefertigte Gerate , bei denen z.B. die Zeit- 
und/oder Druckmessung in der Tastatur integriert sind. 
Diese konnen evtl. zusatzlich noch mit Speicher- und/oder 
Rechenf ahigkeit ausgestattet sein. Des weiteren erscheint 

25 fiir einige Anwendungen die Einbeziehung von 

Mikroprozessorchipkarten sinnvoll zu sein. Auf ihnen konnte 
man beispielsweise die personentypischen Muster speichern 
und evtl. sogar die Identif izierung selbst durchfiihren. 

30 Analyse rifey MeBtiafran 

Als Rohdaten stehen dem System die oben beschriebenen 
Beobachtungsf elder zur Verfiigung. Wie diese weiter 
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analysiert werden konnen, um schliepiich personentypische 
Merkmale zu erhalten, ist Thema dieses Kapitels. 

fteppgroften 

5 

Um das Tippverhalten einer Person zu analysieren, kann man 
aus den auf genommenen Beobachtungen eine Reihe 
verschiedener KenrigrofJen berechnen. Prinzipiell ist eine 
Kenngrope einfach ein r mit Hilfe einer vorgegebenen 
10 Rechenvorschrift aus einem Beobachtungsfeld berechneter 

Wert. Es sind somit beliebig viele verschiedene KenngroPen 
denkbar. Sinnvolleirweise versucht man sich jedoch auf 
solche zu beschranken, die moglichst viel uber das 
Tippverhalten einer Person aussagen. 

15 

Ein Beispiel fiir eine KenngroPe ware etwa die Anzahl, wie 
oft der Schreiber in dem Beobachtungszeitraum die Taste "s" 
gedriickt hat. Diese Grope ist zwar sicherlich sehr einfach 
aus dem Beobachtungsfeld zu ermitteln, durfte jedoch im 
20 allgemeinen nur aufiers t wenig iiber die Identitat des 

Schreibers aussagen. Im folgenden werden etliche Beispiele 
fiir KenngroPen angefiihrt, die jeweils einen gewissen Aspekt 
des Tippverhaltens untersuchen und auch tatsachlich 
personentypisch sein konnen. 

25 

Gebrauch der Shifttasten, Tastenwahl 

Aus dem Beobachtungsfeld kann leicht ermittelt werden , wie 
oft der Schreiber die linke und wie oft die rechte 
30 Shifttaste benut2t hat, um beispielsweise ein gropes 'A' 

einzugeben. Eine mogliche Kennzahl ware somit die relative 
Haufigkeit des Gebrauchs der linken Shifttaste bei der 
Eingabe eines groPen 'A' . 



ERSATZBLATT (REGEL 26) 



WO 98/06020 PCT/EP97/04221 

18 

In dem Beobachtungsfeld tritt einmal der Fall "'A' mit der 
linken Shifttaste geschrieben" und neunmal der Fall "'A' 
5 mir der rechten Shifttaste geschrieben" auf . Der Wert der 
Kenngrofle ist dann K « 10%. 

Entsprechend lassen sich fiir alle anderen Tasten, mit denen 
durch GrofJschreibung eine Eingabe getatigt werden kann f 
10 analoge Kenngropen ermitteln. Zusamraengenommen 

charakterisieren sie das Verhalten des Schreibers bei der 
GrofJschreibung. 

Auf dieselbe Art lassen sich auch Kennzahlen fiir andere 
15 Tasten mit Wahlmoglichkeit berechnen. So kann 

beispielsweise auf einer gewohnlichen Computertastatur eine 
'1' sowohl auf dem Haupttastaturf eld als auch auf dem 
Nummernfeld eingegeben werden. Eine mogliche Kennzahl fiir 
die Auswahl der '1' ist wieder die beobachtete relative 
20 Haufigkeit. Hierbei sollten jedoch einzeln auftretende 

Ziffern und langere Zahlenkolonnen unterschieden werden. 

EalilsianMlllaissit 

25 Ebenfalls peronentypisch ist die Anzahl der Tippfehler 

bezogen auf die Lange des eingegebenen Textes . Eine einf ach 
zu bestimmende Kenngr6|3e hierfiir ist beispielsweise die 
relative Haufigkeit der Zeichen 'Backspace' und 'Delete' in 
Bezug auf die Gesamtzahl der eingegebenen Zeichen. Ist dem 

30 System der dem Beobachtungsfeld zugrunde liegende 

Vorlagetext bekannt f so kann es auch die tatsachliche 
Haufigkeit der gemachten Schreibf ehler berechnen. Zusammen 
mit obiger auf dem Auftreten der Korrekturtasten beruhender 
Kenngrope liepe sich schlieplich sogar die Zahl der vom 
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Schreiber nicht entdeckten Tippfehler ermitteln. All diese 

* ■ «• » 

KenngroJJen enthalten eine bestimmte Information iiber den 
Aspekt "Fehleranfalligkeit" des Schreibers. 

5 Ver?chran)<;unqen 

In den allermeisten Fallen sind die Benutzer des Systems 
zumindest einigermafien an den Umgang mit der Tastatur 
gewohnt. Sie miissen deninach nicht jede Taste von neuem 
10 suchen, urn diese dann zu driicken und anschlie0end die 
nachste Taste wieder zu suchen. Vielmehr entsteht ein 
gewisser Schreibf lu|3. Dabei kann es sehr leicht vorkommen, 
da3 man die zweite Taste druckt, noch bevor man die erste 
losgelassen hat. Beispielsweise ist mit jeder der beiden 
15 unten angegebenen Folgen von Element arere ignis sen die 
korrekte Eingabe des Wortes "er" verbunden: 

Folge 1 (ohne Verschrankung) : ej, et rj, rt 
Folge 2 (mit Verschrankung): e| r| ef rf 

20 Bei der zweiten Folge tritt allerdings eine sogenannte 

Verschrankung auf f d.h. das Driicken der Taste 'r' erfolgt 
in diesem Fall noch bevor die Taste 'e' wieder losgelassen 
wurde. Trotzdem wird of f ensichtlich auch hier das Wort "er" 
eingegeben, da der Druck der Taste 'e' vor dem der Taste 

25 'r' erfolgt. 

Untersuchungen haben gezeigt, da(J das Auftreten von 
Verschrankungen in hohem Majle personentypisch ist. Sie 
konunen in der Regel bei jedem vor, der einigerma|3en an den 
30 Umgang mit einer Tastatur gewohnt ist; die jeweiligen 

Haufigkeiten fur die verschiedenen Tastenkombinationen sind 
jedoch von Person zu Person unterschiedlich. 
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Eine fur die Untersuchung von Verschrankungen geeignete 
KenngroPe ist die relative Haufigkeit mit der 
beispielsweise die Tastenkombination 'e''r' ohne 
Verschrankung in dem Beobachtungsf eld auftritt. Die 
5 Bezugs grope ist dabei die Gesamtzahl der beobachteten 

'e'/ r '-Kombinationen. In entsprechender Weise kann auch fur 
alle anderen Tastenkombinationen jeweils die analoge 
KenngroPe ermittelt werden. Bereits in den Kennzahlen zu 
den dreipig bis fiinfzig haufigsten Kombinationen steckt ein 
10 sehr hohes Map an personenidentif i2ierender Information. 

An§<?hlagd^ugr 

Ebenfalls charakteristisch fiir eine Person ist die Zeit, 
15 wie lange sie die einzelnen Tasten gedriickt halt. Diese 
hangt nicht unbedingt von der gesamten 

Schreibgeschwindigkeit der Person ab, sondern ist deutlich 
von dieser zu trennen. Eine eher langsam schreibende Person 
kann auf einzelnen Tasten eine deutlich geringere 
20 _ durchschnittliche Anschlagdauer haben, als ein Supers t 
schneller Schreiber. 

Im folgenden soil die Ermittlung von geeigneten Kennzahlen 
am Beispiel der Anschlagdauer der Taste 'e' naher erlautert 
werden. Wurde die Taste 'e' im Verlauf der Messung 

25 beispielsweise 100 mal gedriickt, so konnen aus dem 

Beobachtungsf eld leicht die 100 zugehorigen Anschlagdauern 
sowie die zugehorige empirische Verteilungsfunktion 
ermittelt werden. Diese Verteilungsfunktion kann mit Hilfe 
eines geeigneten statistischen Modells durch eine 

30 parametrisierte Verteilungsfunktion angenShert werden. Die 
Schatzer der zugehorigen Verteilungsparameter lassen sich 
analytisch aus den gegebenen 100 beobachteten 
Anschlagdauern berechnen. Sie bilden die die Anschlagdauer 
von 'e' beschreibenden Kenngropen. 
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fronkretes Beispjej: 

Nimrat man als statistisches Modell an f dap die 
5 Anschlagdauer der Taste 'e' mit den Parametern n und a 2 

normalverteilt ist f so erhalt man fur 'e' zwei KenngrdfJen: 
Die statistischen Standardschatzer fiir \x und a2. Diese sind 
der Mittelwert und die empirische Varianz. 
In entsprechender Weise lassen sich die analogen Kennzahlen 

10 auch fiir alle anderen Tasten ermitteln. Dabei ist es 

sinnvoll, immer dasselbe statistische Modell zugrunde zu 
legen. Dieses wird in der Regel etwas komplizierter als das 
im Beispiel angegebene sein, was jedoch an der 
prinzipiellen Vorgehensweise nichts andert. 

15 Die Gesamtheit dieser Kennzahlen fiir alle Tasten 

beschreiben den Aspekt "Anschlagdauer" des Tippverhaltens 
des Schreibers. Sie enthalten ebenfalls ein hohes Map an 
personentypischer Information, 

In ahnlicher Weise wie die Anschlagdauern der einzelnen 
Tasten lassen sich auch die Obergangsdauern der 
verschiedenen Tastenkombinationen analysieren. Mit 

25 Ubergangsdauer ist dabei die Zeitspanne vom Driicken einer 
Taste bis zum Driicken der darauf folgenden Taste gemeint. 
Sie hangt im Gegensatz zur Anschlagdauer direkt mit der 
Schreibgeschwindigkeit einer Person zusammen. Ein schneller 
Schreiber hat in der Regel zumindest bei den haufigeren 

30 Tastenkombinationen wesentlich kiirzere mittlere 
Uber gangs dauern als ein langsamer Schreiber. Die 
Unterschiede von Person zu Person sind jedoch noch 
wesentlich vielschichtiger: Auch zwei in der gesamten 
Schreibg schwindigkeit sehr ahnliche Benutzer konnen, wenn 
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man die einzelnen Tastenkombinationen betrachtet, sehr 
unterschiedliche Ubergangsdauern aufweisen. Je nach 
Veranlagung fallen dem einen gewisse Anschlagfolgen 
wesentlich leichter oder sind besser eingeschlif fen als bei 
5 dem anderen und umgekehrt . 

Wie man nun zu geeigneten, die Ubergangsdauern 
charakterisierenden Kenngropen kommt, soli im folgenden 
beispielhaft an der Tastenkombination 'e''r' erlautert 

10 werden. Die prinzipielle Vorgehensweise ist wieder die 

gleiche wie bei den Anschlagdauern. Wurden beispielsweise 
im Verlauf der Messung die Tasten 'e' und 'r' 20 mal direkt 
hintereinander in dieser Reihenfolge gedriickt, so bilden 
die zugehorigen 20 Ubergangsdauern die 

15 Berechnungsgrundlage . Sie konnen aus dem Beobachtungsfeld 
leicht ermittelt werden. Man versucht nun wieder mit Hilfe 
eines geeigneten statistischen Modells die empirische 
Verteilungsfunktion der beobachteten Zeiten durch eine 
parametrische anzunahern. Die Schatzwerte der zugehorigen 

20 Verteilungsparameter bilden dann die Kenngropen. Das hier 
zugrunde gelegte statist ische Modell kann durchaus von dem 
fiir die Analyse der Anschlagdauern verwendeten abweichen. 
Wieder lassen sich in entsprechender Weise auch die 
analogen Kennzahlen fur alle anderen Tastenkombinationen 

25 ermitteln. Sinnvollerweise wird man sich jedoch auf die 

wichtigsten Kombinationen beschranken. Die Gesamtheit der 
entsprechenden Kennzahlen beschreiben schliepiich den 
Aspekt "tibergangsdauer" des Tippverhaltens des Schreibers. 
Anschlagdruck 

30 

Wird bei den durchgefiihrten Messungen der Tastendruck 
ebenfalls mit erf apt, so lassen sich auch hieraus eine 
Reihen von Kenngropen berechn n. Die Vorgehensweise ist 
dabei zu der bei den Anschlagdauern identisch, Es werden 
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wieder die einzelnen Tasten getrennt von inander betrachtet 
und die zugehorigen empirischen Verteilungsfunktionen der 
beobachteten Druckmessungen durch parametrische 
Verteilungen angenahert.. Der einzige Unterschied besteht im 
5 Prinzip in dem zugrunde gelegten statistischen Modell. 
Auperdem sind, falls verschiedene DruckmeJ3gr6pen erfa/Jt 
worden sind (z.B. Mittelwert und Maximalwert ) , diese auch 
getrennt voneinander zu analysieren. 

10 Wieder enthSlt die Gesamtheit der so ermittelten KenngroJJen 
charakteristische Informationen iiber das "Anschlagdruck- 
Verhalten" des Schreibers. 

Anlaufphase und Praounaen 

15 

Wie anhand dieser sechs Beispiel naher erlautert wiirde, 
las sen sich aus einem Beobachtungsfeld eine ganze Reihe 
unterschiedlicher Kenngropen berechnen. Jede einzelne von 
ihnen sagt etwas iiber die verschiedenen Eigenschaf ten des 

20 Schreibers aus, was dessen Tippverhalten angeht. 

Neben den so, aus dem gesamten Beobachtungsfeld gewonnenen 
Charakteristika gibt es noch andere Aspekte des 
Tippverhaltens , die in gewisser Weise eine Ebene hoher 
anzusiedeln sind. Zwei Beispiele hierfiir sind die 

25 Anlaufphase und die sogenannten Pragungen; sie werden im 
folgenden kurz erlautert. 

Beginnt man nach einer kurzen Pause (es geniigen wenige 
Minuten, in denen man nichts getippt hat) damit, einen 
30 langeren Text einzugeben, so dauert es fur gewShnlich eine 
gewisse Zeit, bis man in seinen normalen Schreibflu/J 
gefunden hat. Diese Zeitspanne wird hier als Anlaufphase 
bezeichnet. Sie ist in der Regel durch eine erhohte 
Fehleranfalligkeit und einen ungleichmSpigeren 



ERSATZBLATT (REGEL 28) 



WO 98/06020 



PCT/EP97/04221 



24 

Schreibrhythmus gekennzeichnet . Die gesamte 
Schreibgeschwindigkeit ist nicht notwendigerweise 
niedriger. Sowohl die Dauer der Anlauf phase, als auch deren 
AusprSgungsgrad und die Art der eiri2elnen Auspragungen sind 
5 weitere personentypische Aspekte des Tippverhaltens. 

Als Pragungen werden im folgenden einzelne Worter und 
Tastenfolgen bezeichnet, die von einer Person besonders 
hSufig eingegeben werden. Beispiele hierfiir sind der Name 
10 und die Kennung der Person, sowie evtl. spezielle Kommandos 
oder Syntaxelemente einer Programmiersprache . Die Pragungen 
sind somit im allgeraeinen von Person zu Person 
unterschiedlich . 

15 Sie sind fur die Analyse des Tippverhaltens von besonderem 
Interesse, weil sie in der Regel anders geschrieben werden, 
als die entsprechenden einzelnen Zeichen bzw. 
Zeichenkombinationen. Sie miissen demnach eigenstSndig 
analysiert werden, um zum einen nicht die Kenngroflen fiir 

20 den "normalen Text" zu verfalschen und um zum anderen die 
in ihnen steckende zusatzliche Information ebenfalls zu 
beriicksichtigen . 

Warura diese beiden Aspekte, die Anlauf phase und die 
25 Pragungen, eine Ebene iiber den oben angefuhrten 

Eigenschaf ten anzusiedeln sind, wird ersichtlich, wenn man 
die zugehorigen Kenngr5|Jen betrachtet. Sowohl die 
Anlaufphase als auch die Pragungen lassen sich namlich 
ebenfalls durch die oben beschriebenen Kenngroflen 
30 charakterisieren. Der einzige Unterschied besteht darin r 
dap man nun nicht das gesamte Beobachtungsf eld, sondern 
lediglich Teile davon zu deren Berechnung heranzieht. So 
werden beispielsweise als Grundlage fiir die Ermittlung der 
die Pragung M printf" beschreibenden Kenngropen lediglich 



ERSATZBLATT (REGEL 26) 



WO 98/06020 



PCI7EP97/04221 



25 

diejenigen Beobachtungen verwendet/ die auch in direktem 
Zusammenhang mit dem Schreiben dieser Zeichenfolge steh n. 
Entsprechend konnte man fur die Anlauf phase z.B. nur die 
ersten 300 Anschlage beriicksichtigen. 

5 

Insgesamt erhait man also auch fur derartige h6herstehende 
Aspekte des Tippverhaltens eine Reihe von 
charakterisierenden Kenngro/len. Dabei kann auf die 
grundlegenden Ideen zuriickgegrif f en werden. 

10 

Aspekte des Tippverhaltens 

In den vorangegangenen Abschnitten wurde anhand etlicher 
Beispiele erlautert, wie man die einzelnen Aspekte des 

15 Tippverhaltens mit Hilfe verschiedener KenngrofJen 
analysieren kann. Dabei sind nahezu beliebig viele 
unterschiedliche Berechnungsvorschrif ten zur Gewinnung 
sinnvoller KenngroJSen denkbar, die jedoch alle eine 
Gemeinsamkeit aufweisen: Die erhaltenen Gro^en 

20 charakterisieren jede fur sich irgendeine Eigenart im 
Tippverhalten des Schreibers. An dieser Stelle werden 
deshalb nochmals die wichtigsten Aspekte des Tippverhaltens 
aufgefiihrt. 

25 1. Schreibrhythmus (zeitlicher Aspekt) 

* Anschlagdauern 

* Ober gangs dauern 

2 . Anschlagdruck 

3. Anschlagfolge 

30 * Tastenauswahl (z.B. Shif ttastengebrauch) 

* Verschrankungen 

4 . Fehlerverhalten 

* Haufigkeiten (beraerkte und unbemerkte Tippfehler) 
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* personenspezifische Tippfehler (z*B. Buchstabendreher , 
spezielle Worter, . . . ) 

* Korrekturverhalten 

5. Anlauf phase 

5 * Auspragungsgrad 

* Art der Auspragungen 

* Dauer der Anlaufphase 

6 . Pragungen 

10 Insgesamt mup man sich schlie/Jlich fiir eine gewisse Anzahl 
an Kenngropen entscheiden (mindestens eine, in der Regel 
jedoch etliche Hundert). Zusammengenonimen werden diese im 
folgenden immer als Kenngropenvektor be2eichnet. 

15 M yster 

In einem letzten Schritt kann roan nun aus dem 
Kenngropenvektor das personentypische Muster ermitteln, das 
im weiteren auch als Ref erenzmuster fiir diese Person oder 

20 als psychometrisches Muster dieser Person bezeichnet wird. 
Dieses Muster besteht aus dem besagten Kenngropenvektor und 
einem zusatzlichen Gewichtsvektor derselben Dimension. Es 
wird also lediglich jede KenngroJJe noch mit einem 
bestimmten Gewicht, das zwischen Null und einem festen 

25 Hochstwert liegt, versehen. 

Die der Musterberechnung zugrunde liegende Idee ist die 
folgende: Betrachtet man das Tippverhalten einer Person, so 
wird es in der Regel zum gropen Teil mit dem vieler anderer 
30 iibereinstimmen. So benutzt beispielsweise jeder gelernte 
Schreibmaschinenschreiber grundsatzlich die rechte 
Shifttaste, um ein gropes 'A' einzugeben. Andererseits hat 
aber auch jede Person gewisse Eigenarten, durch die sie 
sich vom Schreibverhalten anderer unterscheidet . Zi 1 der 
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Musterberechnung ist es nun, gerade diese 
charakteristischen Eigenschaf ten ausfindig zu machen und 
die zugehorigen Kenngropen schliepiich mit entsprechend 
hohen Gewichten zu versehen. Dadurch wird die spatere 
5 Identif izierung eines Berechtigten bzw. entsprechend die 
Ablehnung eines Unberechtigten erheblich erleichtert. 
Die drei wichtigsten Methoden, mit deren Hilfe die 
charakteristischen Merkmale erkannt werden konnen, sind die 
folgenden. 

1. Vergleich mit dem empirisch ermittelten 
" Durchschnitts schreibverhalten 0 

Durch Analyse des Schreibverhaltens einer grofteren Zahl 
von Personen lassen sich leicht Standardwerte fur die 
einzelnen Kenngropen ermitteln, d.h. Werte oder sogar 
Intervalle fiir die betrachteten Gro/Jen, die das 
Tippverhalten der meisten Probanden widerspiegeln. 
Liegt nun eine KenngrSpe des gerade untersuchten 
Vektors auflerhalb des entsprechenden Intervails bzw, 
relativ weit von dem entsprechenden Normalwert 
entfernt f so deutet dies auf eine charakteristische 
Eigenart hin. Einer derartigen Kenngrdjte sollte 
dement sprechend ein gropes Gewicht zugeordnet werden. 

2. Vergleich mit den KenngroPenvektoren der anderen dem 
System bekannten Personen 

Liegen dem System bereits einige KenngroPenvektoren 
anderer Personen vor, so lassen sich mit deren Hilfe 
ebenfalls einige Eigenarten im Schreibverhalten der 
augenblicklich untersuchten Person feststellen. Weicht 
eine KenngrSPe von alien oder zumindest den meisten 
entsprechenden Werten der anderen Personen stark ab, so 
deutet dies wieder auf ein personentypisches Merkmal 
hin. Auf diese Art und Weise kann eine besonders hohe 
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Trennscharfe zwischen den dem System bekannten Personen 
erreicht werden. 
3. Berechnung der Varianzen der einzelnen KenngroJJen 

Die dritte hier vorgestellte Methode bezieht sich nicht 
5 auf Vergleichswerte, sondern betrachtet lediglich die 

Konstanz im Schreibverhalten der untersuchten Person. 
Demnach ist es sinnvoll, eine Kenngrojle, die nur sehr 
geringen Schwankungen unterworfen ist, wesentlich hoher 
zu gewichten als eine, die bei dem Schreiber mal diesen 
10 und mal jenen Wert annehmen kann, Ein Ma0 fiir diese 

Konstanz bieten die im Zusammenhang mit der Berechnung 
der einzelnen Kenngropen auftretenden Varianzen. 

Gesautablauf 

15 

In diesem Kapitel wird beschrieben, wie sich die bisher 
vorgestellten Methoden und Konzepte zu einer geschlossenen 
Anwendung zusammenf iigen lassen. Als Grundlage dazu dient 
weiterhin das angegebene einfuhrende Beispiel. 

20 

Lernvprqanq 

Wahrend der Benutzer den vorgegebenen Text abtippt, fiihrt 
das System die oben beschriebenen Messungen durch und 

25 erhalt dadurch das Beobachtungsfeld. Aus diesem werden dann 
die vorher festgelegten KenngroJJen ermittelt. Liegen dabei 
fiir eine Grope keine oder zu wenig Beobachtungen vor, so 
wird diese ubergangen und im weiteren nicht mehr 
beriicksichtigt. Aus dem so erhaltenen KenngroJJenvektor wird 

30 schlieplich, z.B. mit Hilfe einer der oben beschriebenen 
Methoden oder einer Kombination davon, das Referenzmuster 
berechnet. 
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Was nun im einzelnen alles vom System dauerhaft 
abgespeichert werden raufJ, hangt u.a. von dem verwendeten 
Identif izierungsverfahren ab. Es kann das gesamte 
Beobachtungsfeld, der Kenngr6/3envektor Oder das 
5 Referenzmuster sowie jegliche Kombination dieser drei 

DatensStze gespeichert werden. Im einfachsten Fall geniigt 
es jedoch, sich das Referenzmuster zu merken. 
Neben einem solch einfachen Ablauf fur das Lernverfahren 
sind noch viele andere Moglichkeiten denkbar. Insbesondere 

10 kann es sinnvoll sein, den gesamten Lernvorgang adaptiv zu 
gestalten. Dazu kfinnte man explizit immer wieder einen 
neuen Lerndurchgang ansto0en oder implizit die bei der 
Identif izierung gewonnenen Beobachtungsfelder verwenden. 
Dabei diirften natiirlich nur diejenigen Versuche 

15 Beriicksichtigung finden, bei denen der Benutzer eindeutig 
vom System identif iziert werden konnte. Einen vollig 
anderen Aspekt der Adapt ivitat erhalt man, wenn man immer 
nach der Aufnahme eines neuen Benutzers die Gewichtungen 
der Kenngro/Jenvektoren aller anderen Benutzer neu 

20 durchfiihrt. Dadurch liejJe sich die Trennscharfe innerhalb 
der Benutzergruppe optimieren. 

Identif isiervinq 

25 Das eigentliche Ziel der gesamten Anwendung ist die 

Identif izierung. Das System soil auf einem bestimmten 
Sicherheitsniveau dazu in der Lage sein, berechtigte 
Anmelder von unberechtigten anhand ihres Tippverhaltens zu 
unterscheiden. 

30 

Der erste Schritt des Identifikationsvorgangs ist das 
Erfassen der verschiedenen Me£gro0en, wahrend der Anmelder 
A den Testtext abtippt. Dadurch erhalt das System ein 
Beobachtungsfeld F A . Fur die anliegende Entscheidung, ob A 
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mit dem Behaupteten B identisch ist f stehen dem System die 
von ihm im Rahmen des Lernvorgangs von B abgespeicherten 
Daten zur Verfiigung: das Beobachtungsfeld F fi , der 
Kenngroflenvektor K fi sowie das Referenzmuster M B 
5 Fiir die Vorgehensweise bei der letztendlichen 

Entscheidungsf indung sind nun einige, grundsatzlich 
verschiedene AnsStze denkbar, die evtl. auch miteinander 
kombiniert werden konnen. Im folgenden werden die drei 
wichtigsten Methoden naher erlautertJ 

10 

1. Direkter Mustervergleich 

Das naheliegendste und einfachste Verfahren besteht 
darin, aus dem Beobachtungsfeld F A in zum Lernvorgang 
analoger Weise einen KenngroJJenvektor K A zu berechnen 

15 und diesen mit dem Muster M B zu vergleichen. Der 

Vergleich konnte beispielsweise durch die Berechnung 
des gewichteten euklidischen Abstands der beiden 
Kenngropenvektoren X A und K A erfolgen (gewichtet 
bedeutet dabei eine durch die Komponenten des 

20 Gewichtsvektors festgelegte lineare Skalierung der 

einzelnen Dimensionen) , Der Nachteil dieses Verfahrens 
besteht in der dazu n5tigen Mindestlange des 
Testtextes. 1st dieser namlich zu kurz, so konnen aus 
dem zugehorigen Beobachtungsfeld viele der KenngrofJen 

25 nicht mehr oder nur unzureichend berechnet werden, Ein 

sinnvoller Vergleich ist dann nicht mehr moglich, 

2. Vergleich des Beobachtungsfeldes F A mit dem 
Referenzmuster M fi 

30 Dieses Verfahren kann auch bei sehr kurzen 

TesttextlSngen noch gut eingesetzt werden, da es auf 
die Berechnung der verschiedenen Kenngr6(Jen aus dem 
Beobachtungsfeld F A verzichtet. Statt dessen wird das 
Beobachtungsfeld F A direkt mit dem Muster M fi 
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verglichen. Es wird eine Art WahrscheinlichkeitsmaJJ 
dafiir berechnet, dap diejenige Person, deren 
Schreibverhalten durch Mg charakterisiert ist, die 
gemessenen Beobachtungen F A hervorruft. Fur einen 
Berechtigten wird diese Mapzahl in der Regel relativ 
hoch, fur einen Unberechtigten relativ niedrig 
ausf alien. Durch das geforderte Sicherheitsniveau wird 
schliepiich der Schwellenwert fur die letztendliche 
Entscheidung festgelegt. 



3. Direkter Vergleich der Beobachtungsf elder 

Die letzte hier vorgestellte Methode verzichtet auf 
jeglichen theoretischen Hintergrund. Kit Hilfe nicht- 
klassischer Arisatze, wie z.B. einem neuronalen Netz, 

15 ist es durchaus moglich, die beiden Beobachtungsf elder 

F A und F B in gewisser Weise direkt miteinander zu 
vergleichen. Eines der Hauptprobleme , die variable 
Anzahl der Einzelbeobachtungen in F A und F fi auf eine 
feste Zahl an Eingabeneuronen abzubilden, lafJt sich 

20 beispielsweise durch die sogenannte topologische 

Codierung losen. Die mit Hilfe eines derartigen 
Verfahrens erzielten Ergebnisse hangen sehr stark von 
den verwendeten Lernalgorithmen, sowie von den zugrunde 
liegenden Lerndaten ab. Dennoch lassen sich sicherlich 

25 auch auf dieser Idee, die Beobachungsf elder direkt 

miteinander zu vergleichen, basierende 
Identif ikationssysteme realisieren . 

Diese drei kurzen Absatze sollen lediglich verdeutlichen, 
30 da/J durchaus mehrere Verfahren, die sich grundlegend 
voneinander unterscheiden, fur die Realisierung des 
Identif ikationsverf ahrens denkbar sind. Entscheidend fur 
die letztendlich erzielte Trennscharfe der Implementierung 
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sowie fur die geforderten Mindestlangen der Lern- bzw. 
Testtexte sind sicherlich die folgenden Punkte: 

Verwendete MeJ3gr80en 
Analysierte Aspekte des Tippverhaltens 
Verwendete Kenngr6(Sen 
Verwendetes Identif ikationsverfahren 

10 Exaktere Reschrelbnna der Unterschiede zum Stand der 
X££iuuL& 

Analyse des Tippverhaltens 

15 Wie in dem Kapitel "Stand der Technik H bereits erw&hnt, 

stammt die dem hier vorgestellten System ahnlichste Methode 
von S. J. Shepherd. Die hier in dem Kapitel Losung 
niedergelegten AnsStze sind jedoch sowohl von den zugrunde 
liegenden Ideen, als auch von den verwendeten Verfahren her 

20 wesentlich umf as sender • Die wichtigsten Unterschiede werden 
im folgenden kurz erlautert. 

* Analysierte Aspekte des Tippverhaltens 

Das System von Shepherd zielt ausschliepiich auf die 

25 Schreibdynamik und den Tastendruck ab. Er erwahnt als 

mogliche Merkmale lediglich die zeitlichen Aspekte 
t)ber gangs dauer ("Intervals between keystrokes"), 
Anschlagdauer ("Duration of keystrokes** ) , Tipprate 
("Rate of typing"; damit bezeichnet er die Anzahl der 

30 geschriebenen Zeichen Oder WOrter pro Minute) und 

Fehlerhaufigkeit ("Frequency of errors sowie den 
Tastendruck ( " Force of keystrokes"). Alle anderen 
Aspekte - insbesondere die Tastenauswahl und 
Verschrankungen (siehe Abschnitt Aspekte des 
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Tippverhalt ns) - wurden au(3er Acht gelassen. 
Er geht zwar kurz darauf ein f da(J Verschrankungen 
("rollover") vorkommen und von der Tastatur in 
gewohnter Weise behandelt werden f verwendet die 
5 diesbeziiglichen Beobachtungen jedoch lediglich dazu, 

entsprechende Fehler bei der Berechnung der Anschlag- 
und Ubergangsdauern zu vermeiden. D.h. er beschrankt 
sich hier einzig und allein auf den zeitlichen Aspekt 
und wertet die Reihenfolgeinformation an sich nicht 

10 weiter aus. 

Dariiber hinaus erwahnt Shepherd noch die Moglichkeit, 
durch die von der Tastatur gelieferten Scan codes auch 
Tasten voneinander unterscheiden zu konnen, die 
mehrfach vorhanden sind (wie z.B. die beiden Shift-, 

15 CTRL- und ALT-Tasten, sofern vorhanden). Hierbei stellt 

er jedoch ebenfalls lediglich die Bedeutung fiir die 
zeitlichen Aspekte heraus. Auf die Tastenauswahl an 
sich f wie sie hier im Abschnitt "Analyse der MefJdaten" 
beschrieben ist, geht er nicht ein. 

20 

* Verwendete Kenngrojien 

Die von Shepherd angegebenen KenngroJJen beschranken 
sich auf die Charakterisierung der Aspekte Anschlag- 
25 und Uber gangs dauer t wobei zwischen den verschiedenen 

Tasten keine Onterschiede gemacht werden, Er verwendet 
lediglich Mittelwerte und Varianzen. 

* Verwendete Verfahren 

Das von Shepherd dargelegte Identif ikationsverf ahren 
30 entspricht dem hier erlauterten "direktem 

Mustervergleich" (siehe Punkt 1. ira Abschnitt 
Identif izierung) • Insbesondere wird die wesentlich 
koropliziertere und diesem Verfahren weit uberlegene 
Methode des Vergleichs des Beobachtungsf eldes mit dem 
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Referenzmuster (siehe Punkt 2. Im Abschnitt 
Identifizierung) nicht erwahnt. Auch die den hier 
vorgestellten Kenngr6J3en zugrunde liegenden Verfahren 
fehlen im alten Vorschlag vollkommen. 

5 

Abschlie/Jend sei noch erwahnt, da/J es durchaus moglich ist f 
ein Identif ikationsverfahren zu realisieren, das alleinig 
auf neuen hier dargelegten Ideen basiert. Zudem lassen sich 
of fensichtlich die neuen und die alten Ansatze hervorragend 
10 miteinander kombinieren. 

Analyse der Mausbewegungen 

Im Gegensatz zur Unterschriftenerkennung wird bei der im 
15 Abschnitt "Anwendungsgebiet " angefiihrten Analyse des 

Umgangs mit der Maus nicht die Bewegung beira "Schreiben" 
eines bestimmten Wortes, sondern die Geschicklichkeit des 
Benutzers ganz allgemein betrachtet. Es werden die bei der 
Bedienung des Systems anfallenden Mausbewegungen zusammen 
20 mit den getatigten Mausklicks untersucht. Diese Daten 

lassen sich mit ahnlichen Methoden wie beim Tippverhalten 
mit einem zum jeweiligen Benutzer hinterlegten 
Referenzmuster vergleichen. Charakterisierende Merkmale 
hierbei sind z.B* das Verhalten beim Ansteuern eines 
25 anzuklickenden Symbols oder der Umgang mit Pull -down-Menus 
oder Scroll-bars. Es werden somit ganz allgemeine 
Kennzeichen untersucht und nicht das Verhalten in einer 
ganz speziellen, genau vorgegebenen Situation, wie dies bei 
der Unterschriftenerkennung der Fall ist. 

30 
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Anspriiche : 



1. Verfahren zur Verif izierung der IdentitSt eines 
Benutzers einer mit einer Tastatur zur Erzeugung 

10 alphanumerischer Zeichen zu bedienenden 

Datenverarbeitungsanlage, wobei aus dem Muster von 
aktuellen Beobachtungen an der Tastatur mindestens 
ein auf das Tippverhalten des Benutzers hinweisender 
KenngroPenvektor abgeleitet und dieser 

15 KenngroPenvektor mit dem KenngroPenvektor verglichen 

wird, der aus einem in der Datenverarbeitungsanlage 
abgelegten Referenzmuster abgeleitet ist, 
dadurch gekennzeichnet, 
dap unabhangig von der eingegebenen Zeichenfolge der 

20 KenngroPenvektor aus der Reihenfolge der Aktionen 

Driicken bzw. Loslassen aufeinanderfolgend betatigter 
Tasten in Verbindung mit den Beobachtungen betreffend 
die Auswahl der betatigten Tasten ermittelt wird. 

25 2, Verfahren nach Anspruch 1 , 

dadurch gekennzeichnet, 

dap zusatzlich 2u den Beobachtungen als MePgroPen die 

Zeitpunkte der Ere ignis se bzw. Betatigungen erf apt 

werden. 

30 

3. Verfahren nach einem der vorhergehenden Anspriiche, 
dadurch gekennzeichnet, 
dap zusatzlich zu den Beobachtungen als MepgroPe der 
Tastendruck erf apt wird. 
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Verfahren nach einem der vorhergehenden Anspriiche, 
dadurch gekennzeichnet, 
dap aus dem Feld der Beobachtungen und/oder MePgropen 
Kenngropen errechnet werden, die das Tippverhalten 
wiederspiegeln . 

Verfahren nach einem der vorhergehenden Anspriiche, 
dadurch gekennzeichnet, 
dap zusStzlich zu den Beobachtungen als MePgrope di 
Anschlagsdauer einer Taste erf apt wird. 

Verfahren nach Anspruch 5, 

dadurch gekennzeichnet, 
dap raehrere verschiedene Kenngrepen gewichtet zu 
einem KenngrSpenvektor zusaramengefapt werden. 

Verfahren nach einem der vorhergehenden Anspriiche, 
dadurch gekennzeichnet, 
dap das Referenzmuster durch Abschreiben einer 
vorgegebenen alphanuiuerischen Folge erstellt wird. 

Verfahren nach einem der Anspriiche 1 bis 6, 
dadurch gekennzeichnet, 
dap das Referenzmuster durch freies Schreiben einer 
nicht vorgegebenen alphanumerischen Folge erstellt 
wird. 

Verfahren nach einem der vorhergehenden Anspriiche , 
dadurch gekennzeichnet, 
dap das Referenzmuster wahrend der Eingabe laufend 
aktuallisiert wird. 

Verfahren zur Verif izierung der IdentitSt eines 
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Benutzers einer mit einer Maus zu bedienenden 
Datenver arbeitungsanlage , 

dadurch gekennzeichnet, 
da(3 der aktuelle Bewegungsablauf der Maus auf dem 
5 Maus -Pad in X-Y-Koordination und die 

Bewegungsgeschwindigkeit und/oder die Betatigung der 
Maustasten erfaJJt und mit entsprechend 
eingespeicherten Dynamikdaten verglichen wird. 
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